- 2026-01-08
AxiomThemesのRenticにおけるPHP リモートファイルインクルージョンの脆弱性
axiomthemesのRenticには、PHPプログラムのインクルード/リクワイア文におけるファイル名の不適切な制御(いわゆる『PHPリモートファイルインクルージョン』)の脆弱性が存在し、これによりPHPローカルファイルインクルージョンが……
axiomthemesのRenticには、PHPプログラムのインクルード/リクワイア文におけるファイル名の不適切な制御(いわゆる『PHPリモートファイルインクルージョン』)の脆弱性が存在し、これによりPHPローカルファイルインクルージョンが……
GNU Unrtf v0.21.10 の src/main.c コンポーネントには、攻撃者がファイル名パラメータに細工された入力を挿入すると、スタックオーバーフローが発生し、サービス拒否(DoS)を引き起こす脆弱性があります。
fetch-mcp v1.0.2およびそれ以前のバージョンには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在しており、攻撃者がプライベートIP検証を回避して内部ネットワークリソースにアクセスできてしまいます。
omec-projectのUPF(pfcpifaceコンポーネント、バージョンupf-epc-pfcpiface:2.1.3-dev)には、サービス拒否(DoS)の脆弱性が存在します。UPFが必須のCause情報要素が欠落しているPFCP ……
LSC Smart Connect Indoor IP Camera 1.4.13には、start_app.shにリモートコード実行(RCE)脆弱性が存在します。
Netun Solutions HelpFlash IoT(ファームウェア v18_178_221102_ASCII_PRO_1R5_50)におけるOTAファームウェアアップデート機構は、全デバイスで共通のハードコーディングされたWiFi認……
Signal K Serverは、船の中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0以前では、認証されていない攻撃者が `/skServer/validateBackup` エンドポイントを利用して、サーバーの内部……
VeeVPN 1.6.1 には、VeePNService に引用符なしのサービスパス脆弱性が存在しており、リモートの攻撃者が起動時や再起動時に特権を昇格させてコードを実行できる可能性があります。攻撃者は、悪意のあるサービス名を指定することで……
TakesウェブフレームワークのTkFiles(バージョン2.0-SNAPSHOTまで)は、HTTPリクエストパスをファイルシステムで解決する前に正規化処理を行っていません。その結果、リモートの攻撃者はリクエストパスに../シーケンスを含め……
Signal K Serverは、ボートの中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0未満には、認証されていない攻撃者がアクセスリクエストエンドポイント(`/signalk/v1/access/requests`……